Wellboy adatvédelmi tájékoztató

Piszkozat, még nem hatályosv0.6 · Frissítve 2026. augusztus 24.

Hatálybalépés dátuma: még nem hatályos (tervezet).

1. Kik vagyunk

A Wellboy üzemeltetője a Pankka Group Oy, Finnországban bejegyzett korlátolt felelősségű társaság (cégazonosító: 3397011-8), Sukkulatie 10, 87700 Kajaani, Finland. A Pankka Group Oy a jelen tájékoztatóban leírt személyes adatok adatkezelője.

Adatvédelmi kapcsolat: [email protected]

A jelen tájékoztatóban a „Wellboy”, a „mi” és a „minket” a Pankka Group Oy-t jelenti, az „alkalmazás” pedig a Wellboy alkalmazást (iOS, Android és asztali kiadások).

2. Összefoglaló közérthetően

  • Az alkalmazás offline működésre épül: adataid az eszközöd helyi adatbázisában vannak, és az alapvető követés kapcsolat nélkül is működik. A szinkronizáláshoz, az AI-funkciókhoz, a vásárlásokhoz, a megosztáshoz és az online termékkeresésekhez kapcsolat szükséges.
  • Amikor online vagy, a tartalmad a felhőadatbázisunkba (Google Cloud Firestore), az EU europe-north1 (Finnország) régiójában szinkronizálódik, egy privát fiókazonosító alatt tárolva, amelyet csak a bejelentkezett fiókod olvashat vagy írhat.
  • Automatikusan névtelen fiókkal kezdesz, és a kezdeti beállítás végén regisztrálsz egy bejelentkezési módot (Apple, Google vagy e-mail), hogy az adataidat több eszközön is megőrizhesd.
  • Az AI-funkciók (ételfotó-szkennelés, edzővel folytatott csevegés, edzésgenerálás) a szükséges bemenetet a Wellboy saját szerverein keresztül küldik feldolgozásra az OpenAI részére. Az alkalmazás a szerverünket hívja, az AI API-kulcsot pedig szervertitokként kezeljük. A kéréseket úgy küldjük, hogy az OpenAI alkalmazásállapot-tárolása ki van kapcsolva; az OpenAI a saját feltételei szerint megőrizhet API-naplókat a visszaélések figyeléséhez (jellemzően legfeljebb 30 napig), és sem a Wellboy, sem az OpenAI nem használja a bemeneteidet AI-modellek betanítására.
  • Opcionálisan összekapcsolhatod az Apple Health (HealthKit) vagy a Health Connect (Android) szolgáltatással. A Wellboy alkalmazásba történő importálás csak olvasható. Ha az opcionális Apple Watch kísérőalkalmazást használod edzés rögzítésére, az óra az adott edzést (pulzussal és aktív energiával együtt) a saját eszközeiden lévő Apple Healthbe menti; ezeket az adatokat nem küldi el a Wellboy szervereire (3.5. szakasz).
  • A Wellboy Pro vásárlásait az Apple vagy a Google dolgozza fel; a kártyaadataidat soha nem látjuk. A RevenueCat a vásárlási bizonylatokat dolgozza fel számunkra.
  • Ebben a verzióban nincsenek hirdetések, és nincs harmadik féltől származó termékanalitika. Az alkalmazás által használt Google SDK- komponensek (ML Kit, Firebase) korlátozott technikai telemetriát jelentenek a Google számára (3.4. és 9. szakasz).
  • Az összeomlás- és hibajelentés opcionális, és alapértelmezés szerint ki van kapcsolva. Ha bekapcsolod, az összeomlás- és hibajelentések (csak technikai adatok, soha nem a tartalmad) a Google Firebase Crashlyticshez kerülnek, és feldolgozásuk az Egyesült Államokban történik. A Beállításokban bármikor kikapcsolhatod (3.7. szakasz).
  • Az emlékeztető értesítéseket az eszközödön ütemezzük, és soha nem hagyják el azt. Szervereinkről csak az örökös vásárlással kapcsolatos opcionális árazási figyelmeztetések és egy láthatatlan jel érkezik, amely arra utasítja az alkalmazást, hogy frissítse a saját adatait (3.8. szakasz).
  • Az edzővel folytatott csevegés előzményei, a bevásárlólisták, a napi lépésszámok és az alkalmazás legtöbb beállítása soha nem töltődnek fel a felhőfiókodba. Az ételszkennelés fotói is az eszközödön maradnak. Minden kreditbe kerülő üzenetre adott edzői választ a szerveroldali AI-kérés rekordja őriz (5.5. szakasz).
  • A megosztási kódok a megosztott tartalom rögzített, nyilvános pillanatképét teszik közzé, amelyet bárki megtekinthet, akinek megvan a kód.
  • Adataidat közvetlenül az alkalmazásban exportálhatod ZIP-fájlként (JSON + képfájlok), és törölheted a fiókodat (minden szinkronizált adattal együtt).

3. Az általunk gyűjtött adatok

3.1 Fiókadatok

  • Az alkalmazás első kapcsolódásakor automatikusan létrejön egy névtelen fiók (véletlenszerű fiókazonosító), és a kezdeti beállítás arra kér, hogy regisztrálj egy bejelentkezési módot.
  • Bejelentkezési mód regisztrálásakor vagy összekapcsolásakor eltároljuk az adott szolgáltató által megadott azonosítókat: e-mail-címedet és a szolgáltatói fiókok azonosítóit (Sign in with Apple, Google Sign-In vagy e-mail + jelszó), valamint az e-mail-megerősítés állapotát. Ha a szolgáltató megosztja velünk, a szolgáltatói fiókhoz tartozó nevet is megkaphatjuk (például a Sign in with Apple szolgáltatásból).
  • Telefonos/SMS-hitelesítést nem kínálunk.

3.2 Az általad hozzáadott tartalom (egészségügyi és fitneszadatok)

A használt funkcióktól függően ez a következőket foglalhatja magában:

  • étkezések és táplálkozási bejegyzések (élelmiszerek, adagok, energia, makrotápanyagok), hidratáció, napi kiértékelési összefoglalók és táplálkozási célok,
  • céljaid (fő edzéscélok, céltestsúly, heti edzéscél, mindennapi aktivitási szint),
  • alvásminőségi bejegyzések,
  • edzések: saját edzéssablonjaid, elvégzett edzések (szettek, súlyok, ismétlések, időtartamok, távok), ütemezett edzések és edzésprogramok,
  • receptek és szakácskönyv-tartalom, beleértve a receptfotókat is,
  • bevásárlólisták (csak az eszközön),
  • testméretek és fejlődésfotók (a fejlődésfotók csak a 18 éves vagy annál idősebb felhasználók számára érhetők el, lásd a 14. szakaszt),
  • az Apple Healthből vagy a Health Connectből importált adatok (3.5. szakasz),
  • kihívások eredményei (például a fekvőtámasz-kihívások pontszámai),
  • sorozatok, tapasztalati pontok (XP), virtuális kreditek előzményei és a virtuális kreditekkel végzett beváltások bizonylatai,
  • megosztási rekordok (az általad létrehozott megosztási kódok metaadatai) és baráti ajánlási rekordok (8.3. szakasz),
  • opcionális avatárfotó,
  • edzővel folytatott csevegési üzenetek (csak az eszközödön tárolva),
  • profilod: név, nem és születési dátum (kalóriabecslésekhez, az edző személyre szabásához és a minimum életkorának ellenőrzéséhez használjuk; a tényleges életkorodat menet közben számítjuk ki, és soha nem tároljuk).

Ennek nagy része egészségügyi adat. Alapértelmezés szerint mindezt privátként kezeljük, és csak azért tároljuk, hogy a szolgáltatást nyújtsuk neked.

3.3 Beállítások

A mértékegységek, a nyelv, a téma, az értesítési beállítások, az edzés alapértelmezései, az opcionális hozzávetőleges helyadat ország- vagy városszinten, valamint az opcionális profilfotó elérési útja csak az eszközödön tárolódnak (lásd a 4.3. szakaszt). Kivételt képez a neved, a nemed és a születési dátumod, amelyek profilod részeként szinkronizálódnak a felhőfiókodba (egy olyan jelzővel együtt, amely mutatja, hogy befejezted a kezdeti beállítást, valamint, ha válaszoltál rá, az opcionális, „honnan hallottál rólunk” választ is, 3.6. szakasz), így egy új eszközön is veled maradnak.

A helyadat részletei: az országodat és a városodat magad is beírhatod, vagy engedélyezheted az operációs rendszer hozzávetőleges helymeghatározását. Az alkalmazás soha nem kér pontos GPS-helyadatot. A helyadatot csak regionális tartalomhoz használjuk.

3.4 Automatikusan gyűjtött adatok

  • Nincsenek hirdetési SDK-k és harmadik féltől származó termékanalitikai SDK-k. Az alkalmazás által használt Google SDK-komponensek (ML Kit pózfelismerés, Firebase) korlátozott technikai telemetriát jelentenek a Google számára (eszköz-, alkalmazás-, konfigurációs, teljesítmény- és hibaadatok; lásd a 9. szakaszt).
  • A Google-szolgáltatások használata szükségszerűen láthatóvá tesz a Google számára, szolgáltatónkként, szokásos technikai adatokat (IP-cím, eszközinformációk, időbélyegek), amikor az alkalmazás hitelesítési, adatbázis- vagy szervervégpontokkal kommunikál.
  • Az alkalmazás a Firebase App Check eszköz- és alkalmazás-igazolását használja annak ellenőrzésére, hogy a kérések valódi, módosítatlan Wellboy alkalmazásból érkeznek-e. Az igazolás az Apple vagy a Google által kiadott integritási tokent cserél; ez nem azonosít téged személyesen.
  • A napi korlátok időzónákon átívelő méltányos érvényesítéséhez a szerverünk a fiókodban tárolja az eszközöd legutóbbi IANA-időzónanevét (például „Europe/Helsinki”), és ezt használja (vagy az Europe/Helsinki értéket, ha nincs tárolt időzóna) a napi határokhoz. Az időzóna durva regionális jelzés, nem helyzetkövetés.
  • A vonalkód-leolvasás csak a vonalkód számjegyeit küldi a saját terméktükör-szolgáltatásunknak (food.wellboy.net, amelyet a Cloudflare üzemeltet). Ha a tükör nem ad használható terméket (ismeretlen vonalkód, hiányzó tápértékek vagy tükörhiba), a számjegyeket ezután elküldjük az Open Food Factsnak, az Egyesült Államok piacán lévő felhasználóknál pedig tartalék keresésként az USDA FoodData Centralnak is. Mindegyik szolgáltatás szükségszerűen látja az IP-címedet a kérés részeként; fiókazonosítót nem küldünk. A tápértékeket tartalmazó eredményeket 30 napig az eszközön gyorsítótárazzuk, így ugyanazon termék ismételt leolvasása nem indít hálózati kérést.
  • A gyakorlatbemutató videókat a CDN-ünkről (cdn.wellboy.net) streameljük, amely a szokásos webes kérésnaplókat látja.
  • Az opcionális összeomlás- és hibajelentés alapértelmezés szerint ki van kapcsolva, részleteit a 3.7. szakasz ismerteti; kikapcsolt állapotban ehhez semmit nem gyűjtünk.
  • iOS-en és Androidon az alkalmazás egy értesítési útválasztási tokent regisztrál a Google Firebase Cloud Messagingnél, hogy szerverünk kézbesíteni tudja a 3.8. szakaszban leírt üzeneteket. A tokent a fiókodban tároljuk, és akkor is létrejön, ha elutasítod a látható értesítéseket (a láthatatlan frissítési jelet is továbbítja).

3.5 Importálás egészségügyi alkalmazásból (Apple Health / Health Connect)

Ha összekapcsolod a Wellboyt az Apple Health (iOS) vagy a Health Connect (Android) szolgáltatással, az alkalmazás az engedélyeddel csak a következő típusokat olvassa:

  • testsúly, testzsírszázalék, zsírmentes testtömeg, nyugalmi pulzus és (iOS-en) derékbőség: az importált bejegyzéseket a manuálisan beírt testméretekhez hasonlóan tároljuk, forrásukkal megjelölve, és más testméretekhez hasonlóan szinkronizálódnak a felhőfiókodba,
  • napi lépésszámok és, ha az edzéskalóriákat engedélyezted a Wellboy beállításaiban, napi aktív energia: az alkalmazás aktivitási nézetében és a kihívásokban jelennek meg, csak az eszközödön tárolódnak, és soha nem szinkronizálódnak,
  • edzés közbeni pulzusminták (csak ha engedélyezed az edzés alatti pulzust): élőben olvassuk őket, hogy az edzés közben és után megjeleníthessük a pulzusodat és a becsült kalóriákat; magukat a mintákat soha nem tároljuk, csak az általad mentett edzésösszefoglaló marad meg.

A telefonod egészségügyi tárából történő importálás csak olvasható: a Wellboy telefonos alkalmazása csak a fent felsorolt típusokat olvassa, és nem ír az egészségügyi táradba.

Apple Watch kísérőalkalmazás: ha telepíted az opcionális Wellboy óraalkalmazást és edzést rögzítesz vele, az óra a HealthKiten keresztül méri az edzést, és az órán általad megadott HealthKit-engedélyekkel a pulzusával és aktív energiájával együtt elmenti az edzést az Apple Healthbe, így az edzés beleszámít az aktivitási gyűrűidbe. Ez az írás a saját eszközeiden lévő saját egészségügyi táradban történik; az óra nem tölti fel az edzést, a pulzusadatokat vagy az energiát a Wellboy szervereire.

Bármikor megszüntetheted a kapcsolatot az operációs rendszer beállításaiban (iOS: Beállítások > Egészség > Adathozzáférés; Android: Health Connect alkalmazás), az opcionális automatikus feltöltési szinkronizálás pedig a Wellboy beállításaiban kapcsolható ki. Az egészségügyi adatokat soha nem használjuk hirdetésre vagy marketingre, és soha nem osztjuk meg harmadik felekkel saját céljaikra.

3.6 Honnan hallottál rólunk (opcionális marketingkérdés)

A kezdeti beállítás végén megkérdezzük, honnan hallottál a Wellboyról. A válaszadás opcionális, és választás nélkül is folytathatod. Ha válaszolsz, az általad választott egyetlen lehetőséget (egy barát, Instagram, TikTok, YouTube, Facebook, az alkalmazásbolt, egy podcast vagy az „egyéb”) a profiloddal együtt tároljuk (4.2. szakasz), és annak megértésére használjuk, mely csatornák hozzák el a felhasználókat a Wellboyhoz. Ez marketingadat, nem diagnosztikai adat: nem része a 3.7. szakaszban leírt összeomlási jelentéseknek, semmit nem küldünk az általad kiválasztott platformnak, nem használjuk hirdetésre vagy követésre, és a fiókoddal együtt töröljük.

3.7 Összeomlás- és hibajelentések (opcionális, alapértelmezés szerint kikapcsolva)

Az összeomlások és a rejtett hibák felderítéséhez és kijavításához az alkalmazás tartalmazza a Firebase Crashlytics (Google) szolgáltatást. Az összeomlásjelentés alapértelmezés szerint ki van kapcsolva, és csak akkor kapcsol be, ha engedélyezed, azon a kezdeti beállítási oldalon, amely erről megkérdez, vagy később a Beállításokban. Soha nincs előre kiválasztva, és soha nem kapcsol be semmi más mellékhatásaként. Kikapcsolt állapotban erre a célra semmit nem gyűjtünk és nem küldünk.

Ha engedélyezed, a Wellboy a Google Crashlyticsnak küldi:

  • összeomlási jelentéseket és nem végzetes hibákról szóló jelentéseket (az alkalmazás által elkapott és túlélt hibákat, például egy sikertelen szinkronizálási kísérletet vagy sikertelen szerverhívást), a hiba technikai nyomkövetésével együtt,
  • az eszköz modelljét, az operációs rendszer verzióját, az alkalmazás verzióját és a jelentés pillanatában fennálló technikai eszközállapotot (például a rendelkezésre álló memóriát),
  • egy Crashlytics-telepítési azonosítót: az alkalmazás telepítéséhez tartozó véletlenszerű azonosítót, amellyel megszámolható, hány eszközt érint egy probléma. Nem állítunk be olyan azonosítót, amely a jelentést a Wellboy- fiókodhoz kapcsolná,
  • időbélyegeket,
  • nem végzetes hibák esetén néhány technikai környezeti értéket: az alkalmazás mely alrendszere jelentette a hibát, technikai okkódokat, hiba- és HTTP- állapotkódokat, valamint kisebb darabszámokat. Az engedélyezett környezeti kulcsok rögzített technikai engedélyezési listát alkotnak, amelyet az alkalmazás kódja érvényesít.

Az összeomlási és hibajelentések soha nem tartalmazzák a tartalmadat vagy az egészségügyi adataidat: sem edzéseket, sem étkezéseket, sem testsúlyt vagy testméreteket, sem fotókat, sem neveket, sem e-mail-címeket, sem edzővel folytatott üzeneteket.

Az összeomlási adatokat a Google az Egyesült Államokban dolgozza fel (a Crashlytics nem kínál lehetőséget az adat helyének megválasztására). Ez a 4.2. szakaszban ismertetett uniós tárolás szándékos, dokumentált kivétele, és ez az egyik oka annak, hogy a funkció engedélyezéshez kötött. Az adattovábbítás a Google LLC EU-US Data Privacy Framework szerinti tanúsításán alapul, az EU Standard Contractual Clauses pedig tartalék védelmi intézkedésként szolgál (9. szakasz).

Az összeomlási jelentéseket és azonosítóikat 90 napig őrizzük, majd automatikusan töröljük. A Crashlyticsben nincs felhasználónkénti törlés: az egyszer már elküldött jelentések később nem törölhetők szelektíven, ezért a jelentés kikapcsolása vagy Wellboy-fiókod törlése nem távolítja el visszamenőleg azokat a már elküldött jelentéseket; a 90 napos időszak végén eltűnnek. Mivel nincs fiókhoz kapcsolt azonosító beállítva, a jelentések felhasználó alapján sem kereshetők ki.

Az adatkezelés jogalapja a hozzájárulásod (12. szakasz). Bármikor visszavonhatod, ha a Beállításokban kikapcsolod az összeomlásjelentést; a változás az alkalmazás következő indításakor lép teljeskörűen hatályba.

3.8 Push-értesítések és az értesítési token

A Wellboy értesítései két különböző helyről érkeznek, és a különbség számít:

  • Az emlékeztetők az eszközödön készülnek. Az edzés-emlékeztetőket, az összevont esti kiértékelési és kredit-emlékeztetőt, a reggeli összefoglalót és a hidratációs emlékeztetőket az alkalmazás helyben ütemezi a telefonodon már meglévő adatok alapján. Soha nem hagyják el az eszközt, és küldésükhöz nincs szükség szerverre.
  • Csak kétféle üzenet érkezik a Wellboy szervereiről, a Google Firebase Cloud Messaging (FCM) szolgáltatásán keresztül: az örökös vásárlással kapcsolatos opcionális árazási figyelmeztetések (figyelmeztetés, amikor az aktuális árszint majdnem betelik, valamint utolsó órás értesítés a lezárása előtt), amelyek csak akkor jelennek meg, ha az alkalmazás értesítései engedélyezettek; és egy láthatatlan háttérben történő frissítési jel, amely arra utasítja az alkalmazást, hogy friss adatokat kérjen le a saját fiókodból (például közvetlenül azután, hogy szerverünk tapasztalati pontokat adott neked). A frissítési jel nem jelenít meg semmit, nem hordoz tartalmat, csak a frissítésre vonatkozó utasítást.

Az árazási figyelmeztetéseket egy anonim, pénznemenkénti témához címezzük (például a „price_eur” témához mindenki, akinek árai euróban jelennek meg), nem személy szerint neked: a szerver nem fiók alapján választja ki a címzetteket.

Az üzenetek útválasztásához eszközöd egy FCM-regisztrációs tokent tartalmaz: ez a Google Firebase Cloud Messaging által kiadott, push-értesítési útválasztási cím. Az alkalmazástelepítésedet azonosítja az üzenetek kézbesítéséhez; nem a fiókazonosítód, és nem tartalmaz személyes adatokat. Az alkalmazás minden eszköz aktuális tokenjét a saját fiókod adatai alatt tárolja (users/{uid}/pushTokens), a platformmal („ios” vagy „android”) és a létrehozási, illetve frissítési időbélyegekkel együtt, és kizárólag a fent leírt üzenetek kézbesítésére használja: soha nem hirdetésre, profilalkotásra vagy alkalmazások közötti követésre.

A token életciklusa: az operációs rendszer és a Firebase SDK időről időre frissíti a tokent, az alkalmazás pedig lecseréli a tárolt példányt. A kijelentkezés lehetőségei szerint eltávolítja az eszköz tokenjét a fiókodból; ha a Google jelzi, hogy egy token már nem érvényes, szerverünk automatikusan megtisztítja a listát; a tokenrekordok pedig a fiókod alatt lévő minden mással együtt törlődnek, amikor törlöd a fiókodat (10.3. szakasz). A token a háttérben történő frissítési jelhez akkor is létrejön, ha elutasítod az értesítési engedélyt (a frissítési jel nem jelenik meg, ezért az operációs rendszer nem követel hozzá engedélyt); az engedély elutasítása azt jelenti, hogy soha nem jelenik meg számodra látható értesítés. A push-üzenetek soha nem tartalmazzák a tartalmadat vagy egészségügyi adataidat.

4. Hol tároljuk az adataidat

4.1 Az eszközödön

A helyi adatbázis minden adat munkapéldánya, ezért az alapvető követés offline is működik; az online funkciókhoz (szinkronizálás, AI, vásárlások, megosztás, online termékkeresések) kapcsolatra van szükség. A képfájlokat (avatár, receptfotók, ételszkennelési fotók, fejlődésfotók) az alkalmazás eszközön található privát tárhelyén tároljuk.

4.2 Felhőnkben (szinkronizált gyűjtemények)

Amikor az eszköz online állapotban van, az alkalmazás a következő tartalmat szinkronizálja a Cloud Firestore-ba (europe-north1 régió, Finnország), amelyet a Google adatfeldolgozóként működtet számunkra. Minden felhasználó adatai a saját privát fiókazonosítója alatt találhatók:

Szinkronizált tartalom Megjegyzések
Edzéssablonok Saját mentett edzéseid
Befejezett edzések Szettek, súlyok, ismétlések, idők
Ütemezett edzések Naptárbejegyzések
Edzésprogramok A program állapota és az előrehaladás
Étkezési bejegyzések Ételek, adagok, tápértékek
Hidratációs bejegyzések Italmennyiségek
Napi kiértékelések jóváhagyásai Napi összesítések, beleértve a hidratáció teljes mennyiségét
Táplálkozási célok Energia- és makrotápanyag-célok
Felhasználói célok Fő célok, célsúly, heti cél, aktivitási szint
Alvási bejegyzések Naponta egy minőségi értékelés
Receptek Szakácskönyved tartalma
EXP-jóváírások Tapasztalatpontok története
Kreditbejegyzések Virtuális kredit megszerzésének és elköltésének nyilvántartása
Bolti beváltások Virtuáliskredit-beváltások bizonylatai
Kihívások eredményei Például fekvőtámasz-kihívások pontszámai
Testméretek Testsúly és egyéb mérőszámok, beleértve az egészségügyi alkalmazásokból importált adatokat
Fejlődésfotók Fotórekord és maga a tömörített kép
Megosztási rekordok A megosztási kódjaid metaadatai
Sorozat állapota Napi sorozatszámlálók
Felhasználói képek Avatár-, recept- és fejlődésfotók tömörített képként
Profil Név, nem, születési dátum, opcionális válasz arra, hogy „Honnan hallottál rólunk?”

Megjegyzések a képekről:

  • Az avatár-, recept- és fejlődésfotók kis méretű, tömörített képadatblokkokként szinkronizálódnak, így az új eszközödre is átkerülnek. Egyik fotó törlése a képadatokat is eltávolítja a szerverről.
  • Az ételszkennelési fotók nem szinkronizálódnak: csak az eszközödön, ételkártya-bélyegképekként maradnak meg. Az étkezési bejegyzés azonban a fotó fájlútvonalát szöveges metaadatként szinkronizálja, maguk a képadatok azonban soha nem kerülnek feltöltésre.

A szinkronizált tartalmak mellett szerverünk kis méretű működési rekordokat is tárol a fiókodhoz kapcsolódóan: AI-kérésrekordokat (5.5. szakasz), támogatási jegyeket (8. szakasz), Pro-tagsági állapotot (6. szakasz), valamint eszközeid push-útválasztási tokenjeit (3.8. szakasz).

4.3 Soha nem szinkronizált (csak az eszközödön)

Az edzővel folytatott csevegés előzményei, a bevásárlólisták, a napi lépésszámok és az aktív energia, a vízkihívás állapota, a profilodon kívüli alkalmazásbeállítások (beleértve az ország- és városmezőket, valamint a profilfotó fájlútvonalát), az ételszkennelési fotók és a folyamatban lévő étkezési piszkozatok az eszközödön maradnak, és nem kerülnek feltöltésre.

4.4 Hozzáférés-vezérlés

Az adatbázisunkhoz való hozzáférést alapértelmezés szerint tiltó biztonsági szabályok szabályozzák: csak a fiókodhoz hitelesített kérések olvashatják vagy írhatják a szinkronizált tartalmaidat, a jelen tájékoztatóban ismertetett szerveroldali rekordok (például a vásárlási események és a nyilvános megosztási pillanatképek) pedig csak a saját szakaszaikban leírt módon olvashatók. A szabályokat verziókezeljük, és csak kifejezett telepítéssel módosítjuk.

5. AI-funkciók (OpenAI)

Minden AI-kérés a Wellboy saját szerverén (az EU-ban működő Google Cloud Functionön) halad át. Ez a szerver az AI API-kulcsot szervertitokként kezeli, ellenőrzi a csomagod használati korlátait, és csak a szükséges bemenetet továbbítja feldolgozásra az OpenAI részére. Mivel az OpenAI-hoz intézett kérést a szerverünk küldi, az OpenAI a szerver hálózati címét kapja meg az IP-címed helyett, és a Wellboy nem adja hozzá a fiókazonosítódat a kéréshez (az általad beírt szöveget változatlanul küldjük el, ezért ne írj be olyan azonosítókat, amelyeket nem szeretnél elküldeni). A kéréseket úgy küldjük el, hogy az OpenAI alkalmazásállapot-tárolása ki van kapcsolva (“store: false”), amit szerverünk minden kérésnél kikényszerít; az OpenAI saját feltételei alapján megőrizheti az API-naplókat a visszaélések figyeléséhez (jellemzően legfeljebb 30 napig). Sem a Wellboy, sem az OpenAI nem használja a bemeneteidet AI-modellek betanítására.

5.1 Ételfotó szkennelése

Amikor beolvasol egy ételt, a fotót az eszközödön általában középre igazított négyzetre vágjuk és kisebb méretűre alakítjuk (körülbelül 768 px); ha ez a feldolgozás sikertelen, helyette az eredeti fotót küldjük el. A képet az általad beírt opcionális névvel és megjegyzésekkel együtt küldjük el a tápérték becsléséhez. A becslést az étkezési naplódban tároljuk. Magát a fotót csak az eszközödön tároljuk ételkártya-bélyegképként; a Wellboy nem tölti fel a Wellboy által kezelt tárhelyre.

5.2 AI-edzői csevegés

Az AI-edzőnek beírt üzeneteidet a beszélgetés utolsó néhány üzenetével együtt küldjük el feldolgozásra. Az edző kérhet adatokat az alkalmazásból, de az adatokat csak akkor osztjuk meg, ha kifejezetten jóváhagyod a csevegésben megjelenő konkrét kéréskártyát. Jóváhagyás után az eszközödön tömör szöveges összefoglalót készítünk (a legutóbbi edzésekről, a jóváhagyott napok tápértékéről, az alvásról, a testméretekről vagy a sorozatról), és elküldjük; pontosan az a csevegésben megjelenő és tárolt összefoglaló szöveg hagyja el az eszközödet, a nyers adatbázis soha. A csevegési előzményeket csak az eszközödön tároljuk, és beszélgetésként nem töltjük fel; az egyes díjköteles üzenetekre adott edzői válasz azonban megmarad az 5.5. szakaszban ismertetett szerveroldali AI-kérésrekordban.

5.3 Edzés generálása

Ha AI-edzésgenerálást használsz, az eszközlistádat, a tapasztalati szintedet és a generátorban megadott választásaidat (idő, hely, fókusz, opcionális szabad szöveges kívánságok) elküldjük egy edzésjavaslat összeállításához.

5.4 Használati korlátok és díjterhelés

Az AI-műveletek az ingyenes csomagban alkalmazáson belüli virtuális krediteket fogyasztanak, és visszaélések elleni intézkedésként mindkét csomagban napi és havi korlátok vonatkoznak rájuk (a Pro méltányos használati korlátai a Felhasználási feltételekben vannak közzétéve, az alkalmazás pedig megjeleníti a fennmaradó használataidat). A díjterheléseket és a visszatérítéseket a fiókod kreditnyilvántartásában rögzítjük.

5.5 Szerverünkön vezetett AI-kérésrekordok

A megfelelő díjterheléshez szerverünk minden díjköteles AI-műveletről egy kis méretű AI-kérésrekordot vezet a fiókodban: a használt AI-funkciót, az állapotot, a költséget, az időbélyegeket és az AI eredményét (például a létrehozott edzést, a szkennelés becslését vagy az edző válaszát). A promptod szövegét és a fotóidat ezekben a rekordokban soha nem tároljuk. A Wellboy AI-alkalmazásnaplóit úgy terveztük, hogy ne tartalmazzák a promptjaidat, fotóidat és eredményeidet; azonosítókat (fiók- és kérelemazonosítókat), állapotot, késleltetést és tokenek számát tartalmazzák. A kérelemrekordokat a fiókoddal együtt töröljük.

6. Vásárlások (Wellboy Pro)

  • A Wellboy Pro (előfizetések és örökös vásárlások) kifizetését az Apple App Store vagy a Google Play dolgozza fel a saját feltételei szerint. Soha nem kapjuk meg a kártya- vagy bankadataidat.
  • A vásárláskezeléshez a RevenueCat, Inc. (USA) szolgáltatását használjuk adatfeldolgozóként. A RevenueCat megkapja a véletlenszerű Wellboy-fiókazonosítódat, az áruház vásárlási bizonylatát/tokenjét és az alkalmazásban végzett vásárlásaid előzményeit, továbbá az SDK-ja által gyűjtött alapvető technikai adatokat (eszközmodell és -típus, operációs rendszer verziója, alkalmazásverzió és az utolsó észlelések időbélyegei), és közli velünk, melyik tagságod aktív. Ha alkotói kódot használtál, a kódot hozzárendeljük a vásárláshoz. A nevedet, e-mail-címedet vagy tartalmaidat nem küldjük el a RevenueCatnek.
  • Szerverünk a RevenueCaten keresztül vásárlási eseményeket kap (termék, ár, pénznem, időpont, fiókazonosító), és a tagsági állapotodat a fiókodban tárolja, továbbá eseménynaplót vezet a könyveléshez, a csalások megelőzéséhez és az alkotói kódokból származó értékesítések hozzárendeléséhez. Az alkotók közvetlenül nem férnek hozzá ezekhez a rekordokhoz; az alkotóknak biztosított értékesítési jelentések nem tartalmaznak fiókazonosítókat, és csak összesített adatokat tartalmaznak.
  • Maguk az alkalmazásáruházak is megőrzik a vásárlási előzményeidet a saját adatvédelmi tájékoztatójuk szerint (az Apple és a Google a fizetési tranzakció tekintetében önálló adatkezelőként járnak el).

7. Elsősorban az eszközödön végzett adatkezelés

  • Fekvőtámasz-kihívás: a kamerakockákat az eszközödön elemezzük az ML Kit pózfelismerésével. Videót vagy képkockákat sehová nem továbbítunk; maga az ML Kit-könyvtár technikai telemetriát küld a Google-nak (3.4. szakasz), de a képeidet vagy a pózfelismerés eredményeit soha. Az opcionális képernyőfelvételt csak a saját fotókönyvtáradba mentjük.
  • Vonalkód-szkennelés: az észlelés az eszközödön fut; csak a vonalkód számjegyeit küldjük ki, elsősorban a saját terméktükrünkre (food.wellboy.net); ha a tükörben nincs használható termék, tartalékként az Open Food Facts, az USA-piaci felhasználóknál pedig a USDA FoodData Central szolgál. A gyorsítótárazott eredményeket hálózati kérés nélkül szolgáljuk ki.
  • Szöveges ételkeresés: az általános élelmiszer-adatbázis (a Fineli és az USDA nyílt adatain alapul) az alkalmazásba van beépítve, ezért az ételkeresések teljes egészében az eszközödön futnak, és semmit sem továbbítanak.
  • Napi lépések: az egészségügyi tárhelyedből beolvasott lépésszámokat az eszközön jelenítjük meg és értékeljük a kihívásokhoz, és ott is maradnak.

8. Megosztás, ajánlások és támogatás

8.1 Megosztási kódok

Egy megosztási kód létrehozásakor a kiválasztott tartalom (egy recept, edzés, regenerációs edzés vagy program, a tömörített képekkel együtt) rögzített pillanatképét egy véletlenszerű kód alatt adatbázisunk nyilvános területén tesszük közzé. Aki rendelkezik a kóddal, megtekintheti és importálhatja ezt a pillanatképet. A pillanatképek nem frissülnek, amikor később szerkeszted az eredetit.

Amikor valaki beváltja a kódodat, rögzítjük a beváltó fiókazonosítóját és az időpontot, hogy az egyedi beváltásokat megszámolhassuk. Te a darabszámokat látod, nem a személyazonosságokat.

A kódjaidat bármikor deaktiválhatod (és újraaktiválhatod) a Beállítások > Saját megosztási kódjaim menüpontban. A deaktivált kódok többé nem tekinthetők meg és nem válthatók be.

8.2 Megosztások és fióktörlés

A fiókod törlése a közzétett nyilvános megosztási pillanatképeidet is véglegesen törli (a pillanatképet, annak képeit és beváltási rekordjait), a 10.3. szakaszban ismertetett törlési kaszkád részeként. A más felhasználók által már importált tartalmak a fiókjukban maradnak (az importáláskor a saját másolatukká váltak).

8.3 Baráti ajánlások

Ha létrehozol egy barátkódot vagy megadsz egyet, eltároljuk a kódot, az ajánló és az ajánlott fiók azonosítóit, valamint a jutalom állapotát, hogy a baráti jutalmat mindkét fél egyszer megkaphassa. A barátkódok a te döntésed alapján megosztott azonosítók, nem titkok. Az ajánlási rekordokat a fióktörlési kaszkádban töröljük.

8.4 Támogatási kérések (Kapcsolatfelvétel)

Amikor a Beállítások > Kapcsolatfelvétel menüponton keresztül üzenetet küldesz, a jegyet a fiókodban tároljuk, és e-mailben továbbítjuk a támogatási címünkre; a küldési sorban lévő másolat 30 nap után törlődik. A jegy tartalmazza az üzenetedet, egy opcionális kapcsolattartási e-mail-címet, valamint gyakorlatkérések esetén az általad megadott opcionális referencia-videólinket, továbbá a kérelem típusától függő terjedelmű diagnosztikai adatokat: a funkció- és gyakorlatkérések egy tömör adatkészletet tartalmaznak (alkalmazásverzió, buildtípus, platform és operációs rendszer verziója, alkalmazás nyelve), míg a hibajelentések és segítségkérések ezen felül az eszközmodellt, az eszköz időzónáját, a régió- és nyelvi beállításokat (locale), a mértékegységeket és a témát, az értesítési és egészségügyi szinkronizálási beállításokat, a fiókazonosítódat, a bejelentkezési szolgáltató típusát, a fiók e-mail-címét, a Pro-, szint- és kreditállapotodat, a szinkronizálási állapotot, valamint a fő adattípusaid darabszámát (csak számokat, tartalmat soha) is tartalmazzák. A hibajelentések emellett legfeljebb 12, az aktuális alkalmazásmunkamenetből származó, csonkolt, egysoros hibaüzenetet is csatolnak. A küldések gyakoriságát visszaélések megelőzése érdekében korlátozzuk. Ha a jegy nem küldhető el, az alkalmazás helyette előre kitöltött e-mailt kínál a [email protected] címre; az e-mail ezután az alkalmazáson kívül továbbítódik.

8.5 Rendszerszintű megosztási menü

Az operációs rendszer megosztási menüjén keresztül elküldött tartalom (például az adatexport vagy egy megosztási kód) az általad kiválasztott alkalmazáshoz kerül, és nem áll az ellenőrzésünk alatt.

9. Harmadik féltől származó szolgáltatások

Szolgáltatás Szerep Mit kap
Google Firebase (Authentication, Cloud Firestore, Cloud Functions, App Check, Cloud Messaging) Adatfeldolgozó / szolgáltató Fiókazonosítók, szinkronizált tartalom (4.2. szakasz), push-tokenek és az általuk továbbított push-üzenetek (3.8. szakasz), technikai kérésadatok
Google Firebase Crashlytics Összeomlások és hibák jelentése (csak ha engedélyezed) Technikai eszköz-/alkalmazásadatokat tartalmazó összeomlás- és hibajelentések (3.7. szakasz); feldolgozásuk az Egyesült Államokban történik
OpenAI API MI-feldolgozás (a szerverünkön keresztül) Az 5. szakaszban leírt MI-bemenetek; nincs IP-cím és nincs fiókazonosító
Apple App Store / Google Play Fizetésfeldolgozás (független adatkezelők) Saját feltételeik szerinti vásárlási és fizetési adatok
RevenueCat, Inc. Vásárláskezelési adatfeldolgozó Véletlenszerű fiókazonosító, áruházi bizonylatok, vásárlási előzmények, alapvető eszközadatok (modell, operációs rendszer verziója, alkalmazásverzió, utolsó észlelés), opcionális alkotói kód
Sign in with Apple Bejelentkezési szolgáltató Szabványos bejelentkezési adatcsere
Google Sign-In Bejelentkezési szolgáltató Szabványos bejelentkezési adatcsere
Wellboy food mirror (food.wellboy.net, Cloudflare Workers + KV) Elsődleges termékkeresés, amelyet mi üzemeltetünk A beolvasott termékek vonalkódjának számjegyei
Open Food Facts Független élelmiszer-adatbázis (tartalék, ha a saját tükrözésünkben nincs használható termék) A beolvasott termékek vonalkódjának számjegyei
USDA FoodData Central Amerikai kormányzati élelmiszer-adatbázis (tartalék az amerikai piacon élő felhasználóknak) A beolvasott termékek vonalkódjának számjegyei
Wellboy CDN (cdn.wellboy.net, Cloudflare R2-re épülő) Tartalomtovábbítás A bemutatóklippek lejátszásakor keletkező szokásos webes kérésnaplók
ML Kit pose detection (Google) Eszközön futó feldolgozási könyvtár A kamera képkockái és a pózeredmények az eszközön maradnak; a könyvtár technikai eszköz-/alkalmazástelemetriát küld a Google-nak

Nemzetközi adattovábbítások: Az adatkezelő székhelye az EU-ban található, és a szinkronizált tartalmadat az EU-ban (europe-north1) tároljuk. Adatfeldolgozóink közül néhány az Egyesült Államokban működik (az MI-funkciókhoz az OpenAI, a vásárláskezeléshez a RevenueCat, az élelmiszertükörhöz és a médiatartalmak CDN-jéhez a Cloudflare), a Google pedig a Google Cloud adatfeldolgozási feltételei alapján más helyeken is feldolgozhat korlátozott technikai adatokat. Ha engedélyezed az összeomlás-jelentést (3.7. szakasz), az összeomlási adatokat a Google az Egyesült Államokban dolgozza fel; ez az adattovábbítás a Google LLC EU-US Data Privacy Framework szerinti tanúsításán alapul, tartalék garanciaként pedig az EU Standard Contractual Clauses szolgálnak. A push-üzenetek kézbesítése (3.8. szakasz) a Google globális Firebase Cloud Messaging infrastruktúráján működik, ezért a push-tokeneket és az üzenetek útválasztási adatait az EU-n kívül is feldolgozhatják ugyanazon Google Cloud adatfeldolgozási feltételek alapján. Ezek az adattovábbítások a szolgáltatók adatfeldolgozási feltételein, az EU Standard Contractual Clauses rendelkezésein, valamint ahol alkalmazható, az EU-US Data Privacy Framework szerinti védelmen alapulnak. Az ezekhez az adattovábbításokhoz alkalmazott védintézkedések (például a vonatkozó Standard Contractual Clauses) másolatát a [email protected] címen kérheted.

10. Megőrzés, törlés, exportálás

10.1 Tartalom törlése

A tartalmadat addig őrizzük meg, amíg nem törlöd, vagy nem törlöd a fiókodat. Egy adott elem törlésekor egy minimális törlési jelölőt (tartalom nélkül) őrzünk meg, hogy az eszközeid is szinkronizálják a törlést; a jelölőket a fiókoddal együtt töröljük. A törölt képek bájtjait is töröljük a szerverről.

10.2 Kijelentkezés

A kijelentkezés az adott eszközön gyári állapotúra állítja vissza az alkalmazást. A szinkronizált adatok a felhőfiókodban maradnak, és újbóli bejelentkezéskor visszaszinkronizálódnak. Anonim fiókokba nem lehet újból bejelentkezni: ha regisztráció nélkül használod a Wellboyt, majd kijelentkezel vagy elveszíted az eszközt, az adatokhoz való hozzáférés véglegesen megszűnik.

10.3 Fiók törlése

A Beállítások > Fiók > Fiók törlése véglegesen törli a közzétett megosztási pillanatképeidet, a baráti ajánlásokhoz kapcsolódó rekordjaidat és mindent, amit a fiókod alatt tárolunk (a 4.2. szakasz szerinti összes szinkronizált gyűjteményt, az MI-kérésrekordokat, a támogatási jegyeket, a tagsági állapotot és a push-tokeneket), törli a hitelesítési rekordodat, és törli az eszközön lévő helyi példányt. Ez nem vonható vissza. A technikai törlési feladat rekordját (a fiókazonosítódat és a folyamat előrehaladásának időbélyegeit, tartalom nélkül) a befejezést követően 7 napig megőrizzük annak biztosítására, hogy a törlés befejeződjön, majd automatikusan eltávolítjuk. Az Apple, a Google és a RevenueCat által kezelt vásárlási rekordok, valamint a mi vásárlási esemény- és alkotói értékesítési rekordjaink (6. szakasz) a fiók törlése után is megmaradnak a rájuk vonatkozó saját szabályzatok és jogszabályi megőrzési kötelezettségek alapján (könyvelés és csalásmegelőzés). A Crashlyticsnak már elküldött összeomlás- és hibajelentések (3.7. szakasz) nem törölhetők szelektíven, és nem kapcsolódnak a fiókodhoz; a 90 napos megőrzési időszakuk lejártakor automatikusan törlődnek.

10.4 Exportálás

A Fiók oldalon található Adatok exportálása művelet olyan ZIP-fájlt hoz létre, amely JSON-formátumban tartalmazza az adataidat (az összes szinkronizált tartalmat és az alkalmazásbeállításaidat), valamint az alkalmazás saját tárhelyén elérhető képfájljaidat (avatárokat, receptfotókat, fejlődésfotókat és az alkalmazás saját tárhelyén tárolt ételfotókat), majd megnyitja a rendszer megosztási lapját, hogy oda mentsd, ahová szeretnéd.

Az exportálás nem tartalmazza azokat az adatokat, amelyek csak az eszközön léteznek, és soha nem szinkronizálódnak: az edzővel folytatott csevegések előzményeit, a bevásárlólistákat, a napi lépésszámokat és az aktív energiát, a vízfogyasztási kihívás állapotát, valamint a folyamatban lévő piszkozatokat. Nem tartalmazza továbbá az adatvédelmi tájékoztatóban ismertetett, szerveroldali üzemeltetési rekordokat sem (MI-kérésrekordokat, támogatási jegyeket, vásárlási eseményeket és push-tokeneket); az általad elküldött támogatási jegyek felhőben tárolt rekordok, amelyeket a fiókoddal együtt törlünk.

11. A jogaid

Mivel az adatkezelő székhelye Finnországban található, a GDPR az adatkezelésünkre attól függetlenül alkalmazandó, hogy hol élsz, és a saját országod joga alapján további jogaid is lehetnek. Jogod van:

  • hozzáférni az adataidhoz (az alkalmazáson belüli exportálás a szinkronizált tartalmat tartalmazza),
  • helyesbíteni azokat (az általad megadott tartalmak többsége szerkeszthető az alkalmazásban; az általad nem szerkeszthető rekordok, például a főkönyvi sorok esetén írj a [email protected] címre),
  • törölni azokat (az elemeket vagy a teljes fiókot az alkalmazásban törölheted),
  • az adataid hordozhatóságához (a ZIP/JSON-export révén),
  • tiltakozni a sajátos helyzeteddel kapcsolatos okokból a jogos érdekeinken alapuló adatkezelés ellen (12. szakasz), valamint korlátozni az adatkezelést a GDPR-ban meghatározott esetekben,
  • visszavonni a hozzájárulásodat, ha az adatkezelés hozzájáruláson alapul (például az edzői adatok megosztását kérésenként jóváhagyod; az összeomlás-jelentés a Beállításokban kikapcsolható, lásd a 3.7. szakaszt; az egészségügyi alkalmazásokhoz való hozzáférésre, a kamerára, a fotókra, az értesítésekre és a helymeghatározásra vonatkozó engedélyeket az operációs rendszer beállításaiban módosíthatod). A hozzájárulás visszavonása nem érinti a már elvégzett adatkezelés jogszerűségét. Egy egészségügyi alkalmazás leválasztása leállítja az új importálásokat; a már importált adatok a fiókodban maradnak, amíg nem törlöd őket,
  • panaszt tenni egy felügyeleti hatóságnál. A vezető felügyeleti hatóságunk a finnországi Office of the Data Protection Ombudsman (tietosuoja.fi), mivel az adatkezelő székhelye Finnországban található; a lakóhelyed szerinti ország hatóságánál is tehetsz panaszt.

Az olyan jogod gyakorlásához, amelyet az alkalmazáson belüli eszközök nem tesznek lehetővé, írj a [email protected] címre.

12. Jogalapok (GDPR)

Adatkezelés Jogalap
Fiók létrehozása és hitelesítés Szerződés teljesítése (a szolgáltatás biztosítása)
A szolgáltatás biztosítása (helyi és szinkronizált nyomon követés) Szerződés teljesítése; kifejezett hozzájárulás az egészségügyi adatok kezeléséhez
Egészségügyi alkalmazásból történő importálás Kifejezett hozzájárulás, amelyet az operációs rendszer egészségügyi engedélyezési folyamatán keresztül adsz meg
MI-funkciók (fotó beolvasása, edzői csevegés, generálás) Hozzájárulás, amelyet használatonként, a művelet indításakor adsz meg; kifejezett hozzájárulás az egészséggel kapcsolatos bemenetekhez
Edzői adatok megosztása Kifejezett hozzájárulás kéréskártyánként
Megosztási kódok, baráti ajánlások és támogatási kérelmek Szerződés teljesítése (az általad igénybe vett funkciók)
Vonalkód- és termékkeresések, valamint médiatartalmak továbbítása Szerződés teljesítése (az általad igénybe vett funkciók)
Opcionális hozzávetőleges helyadatok (regionális tartalom) Hozzájárulás, az operációs rendszer engedélyén vagy a saját megadásodon keresztül
Összeomlás- és hibajelentés (Crashlytics, 3.7. szakasz) Hozzájárulás (a kapcsoló önkéntesen bekapcsolható, alapértelmezés szerint ki van kapcsolva; a Beállításokban visszavonható)
Opcionális marketingkérdés (hol hallottál rólunk, 3.6. szakasz) Hozzájárulás (a válaszadás önkéntes)
Árértesítések (push, 3.8. szakasz) Hozzájárulás, az operációs rendszer értesítési engedélyén keresztül
Háttérben végzett frissítési jel (csendes push, 3.8. szakasz) Szerződés teljesítése (az eszközeid és a fiókod szinkronban tartása)
Vásárlások és tagság kezelése Szerződés teljesítése; jogi kötelezettség (könyvelés); jogos érdekek (csalásmegelőzés és az alkotói értékesítések hozzárendelése)
Biztonság és visszaélések elleni védelem (attestáció, szabályok, korlátok) Jogos érdekek
Opcionális engedélyek (kamera, fotók, értesítések) Hozzájárulás az operációs rendszer engedélyén keresztül

A születési dátumodra azért van szükségünk, hogy az alkalmazás beállításakor elvégezzük a minimális életkor ellenőrzését, a vásárláshoz pedig az áruház pénztárfolyamata által bekért adatok szükségesek; ezek nélkül a regisztráció vagy a vásárlás nem fejezhető be. Minden más általad megadott adat önkéntes: a funkciók az általad kihagyott adatok nélkül is működnek.

13. Biztonság

Az adatokat továbbítás közben (TLS-sel) és nyugalmi állapotban (a Google által kezelt titkosítással) titkosítjuk. A hozzáférést felhasználónkénti, alapértelmezés szerint tiltó biztonsági szabályok korlátozzák. Az alkalmazás felületének nagy része az adataid helyi példányát olvassa (a fizetőfal árazását és tagsági állapotát a szerverről olvassuk); a felhő egyébként csak szinkronizációs cél, ami minimálisra csökkenti az adatkitettség lehetséges útvonalait. A virtuális kredit- és EXP-egyenlegeket a szerver határozza meg. MI-alkalmazásnaplóinkat úgy terveztük, hogy ne tartalmazzák a promptjaidat, fotóidat és eredményeidet (5.5. szakasz); más szervernaplók azonosítókat és technikai kérésadatokat tartalmazhatnak, és üzemeltetési, valamint visszaélés-megelőzési célokra használjuk őket. Nem használunk harmadik féltől származó hirdetési kódot és harmadik féltől származó termékelemzést sem (a Google SDK-komponensei korlátozott technikai telemetriát küldenek, 3.4. szakasz). Az összeomlás- és hibajelentés opcionális, és alapértelmezés szerint ki van kapcsolva (3.7. szakasz).

14. Gyermekek

Wellboyot legalább 13 éves felhasználóknak szánjuk, és azokban az országokban, ahol a nemzeti digitális hozzájárulási korhatár magasabb, ez a magasabb korhatár érvényes (az EU/EGT-ben 13 és 16 év között; például Finnországban 13, Németországban, Írországban és Hollandiában 16 év). Az alkalmazás bekéri a születési dátumodat, és nem fogad el olyan születési dátumot, amely alapján nem érnéd el a lakóhelyed szerinti minimális életkort a kezdeti beállításkor, a Beállításokban, illetve az életkori korlátozás bevezetése előtt létrehozott fiókok esetén megjelenő egyszeri kérdésben. Nincs szülői hozzájárulási lehetőség: a helyi minimális életkor alatt nem használhatod az alkalmazást, ezért tudatosan nem gyűjtünk az ez alatti életkorú gyermekektől adatokat.

A fejlődésfotók csak legalább 18 éves felhasználók számára érhetők el. Ha 18 év alatti vagy, a fejlődésfotó-funkciót nem kínáljuk fel, és egyetlen fejlődésfotót sem tárolunk az eszközödön, nem szinkronizálunk a fiókodba, és nem töltünk fel sehova. Minden más funkció rendeltetésszerűen működik.

15. Az adatvédelmi tájékoztató módosításai

A frissítéseket a https://wellboy.app/privacy oldalon tesszük közzé, és a lényeges változásokról az alkalmazásban értesítünk, mielőtt azok hatályba lépnek.

16. Nyelv

Ezt a tájékoztatót angol nyelven készítjük és tartjuk fenn; a fordítások kényelmi célból az angol szöveg alapján készülnek. Ha egy fordítás és az angol szöveg eltér, az angol szöveg az általunk fenntartott változat, amelyhez a fordításokat igazítjuk és javítjuk, és arra törekszünk, hogy minden közzétett nyelvi változat tartalmilag pontos legyen.

17. Kapcsolat

Pankka Group Oy Sukkulatie 10, 87700 Kajaani, Finland Business ID 3397011-8 [email protected]